2012-08-07 10 views
6

Wireshark erfasst keine https-Pakete. Ich habe versucht, sie durch portmap.port == 443 zu filtern, aber kein https-Paket wird gezeigt, jedoch werden http-Pakete fein gefangen.Wireshark erfasst keine HTTPS-Pakete?

Irgendwelche Vorschläge?

+3

Versuchen Sie, für Port 443 zu filtern, die funktionieren sollten. Dein Filter macht etwas anderes. – Robert

Antwort

9

portmap bezieht sich auf das Protokoll ONC RPCportmapper. Dies wird nur für ONC RPC-Protokolle wie NFS, YP und das Protokoll portmapper/rpcbind selbst verwendet.

HTTP und HTTP-über-SSL/TLS, d. H. "Https", tun nicht ONC RPC verwenden und insbesondere den Portmapper nicht verwenden. Sie laufen über TCP, also würden Sie einen Anzeigefilter wie tcp.port == 443 wünschen. (Wenn Sie einen Filter capture filtern möchten, ist der einzige Verkehr, den Sie erfassen, Verkehr zu oder von Port 443, port 443 wäre der entsprechende Capture-Filter.)

Verwandte Themen